지식

브랜드가 온라인 위조품 판매 목록에서 법정 증거를 확보하는 방법

위조품 판매 목록을 찾는 것은 쉽다. 나중에 이를 입증하는 것은 그렇지 않다. 법정에서 인정받는 판매 목록 증거를 캡처, 해싱, 타임스탬프 처리 및 보존하는 방법.

Chris Collins

Chris Collins

2026년 9월 25일 · 9 분 소요

브랜드 보호팀은 매일같이 위조 상품 목록을 찾아낸다. 어려운 부분은 그 다음이다. 목록이 내려간 후, 판매자가 삭제 조치에 이의를 제기하거나, 사건이 법정까지 가서 누군가가 단순한 질문을 던질 때다. 이 페이지가 당신이 말하는 날짜에, 당신이 말하는 내용을, 이 나라의 구매자들에게 보여주었다는 것을 어떻게 아는가?

공유 드라이브에 저장된 스크린샷 하나로는 이 질문에 제대로 답하기 어렵다. 이 가이드는 온라인 증거가 효력을 가지려면 무엇이 필요한지, 모든 목록에 대해 갖춰야 할 캡처 패키지는 무엇인지, 암호학적 무결성과 신뢰할 수 있는 타임스탬프를 어떻게 추가하는지, 그리고 수집부터 제출까지 관리 연속성을 어떻게 유지하는지를 다룬다. 이는 전 세계 마켓플레이스에서 위조 상품 목록을 탐지하는 방법에서 다룬 탐지 단계 위에 세워진 내용이다. 이 글은 목록을 찾은 이후에 일어나는 일을 다룬다.

핵심 요약

  • 증거는 세 가지를 보여줘야 한다. 페이지에 무엇이 적혀 있었는지, 캡처 이후 사본이 변경되지 않았다는 것, 그리고 언제 어디서 캡처했는지를 포함한 캡처의 정황.
  • 오픈소스 조사에서 널리 쓰이는 한 표준은 법정용 증거의 최소 요건으로 URL, HTML 소스, 전체 페이지 캡처를 제시한다.
  • 캡처하는 순간 모든 파일을 해시하고, 그 기록에 신뢰할 수 있는 타임스탬프를 받아라. 둘 다 비용이 적게 들면서도 반박하기 어렵다.
  • 중요한 시장에서 캡처하라. 특정 국가의 구매자에게 목록이 제공되었는지 여부가 종종 분쟁의 핵심이 된다.
  • 처음부터 관리 연속성을 기록하라. 누가 각 항목을 캡처, 저장, 접근, 전송했는지도 증거의 일부다.

온라인 증거가 효력을 가지려면 무엇이 필요한가

증거 규칙은 국가마다 다르며, 이 글은 법률 자문이 아니다. 하지만 근본적인 질문은 일관된다.

진정성(Authenticity). 그 항목이 주장하는 그대로인가? 미국의 경우 연방 증거 규칙(Federal Rules of Evidence)은 항목을 제출하는 당사자가 그것이 주장하는 바와 같다는 판단을 뒷받침하기에 충분한 증거를 제시하도록 요구한다. 웹 캡처의 경우 이는 대개 캡처 방법과 그 방법이 정확한 결과를 만들어낸다는 점을 보여주는 것을 의미한다.

무결성(Integrity). 캡처 이후 변경되지 않았는가? 이 부분에서 해싱이 중요하다. 전자 데이터의 인증된 사본에 관한 미국 규칙의 위원회 주석은 이 논리를 직접적으로 설명한다. “원본과 사본의 해시값이 동일하다는 것은 그 둘이 정확히 동일한 사본이라는 사실을 신뢰성 있게 입증한다.” 같은 규칙은 또한 특정 전자 기록이 생방송 증언 대신 자격을 갖춘 사람의 인증서로 인증될 수 있도록 허용하는데, 여기에는 해시와 같은 “디지털 식별 절차로 인증된” 데이터가 포함된다.

정황(Context). 언제, 어디서, 누가 캡처했는가? 유엔 인권최고대표사무소(UN Human Rights Office)와 UC 버클리 인권센터(Human Rights Center at UC Berkeley)가 발간한 디지털 오픈소스 조사에 관한 버클리 프로토콜(Berkeley Protocol)은 조사관들이 법정 제출용 증거를 준비할 때 사용하는 관행을 제시한다. 이 프로토콜은 온라인 콘텐츠와 함께 수집해야 할 항목들을 나열하며, 처음 세 가지인 URL, HTML 소스 코드, 전체 페이지 캡처가 “법정 증거 제공의 최소 기준으로 기능한다”고 명시한다. 또한 누가 수집했는지, 사용한 기기의 IP 주소, 동기화된 시계로부터의 타임스탬프, 수집 시점의 해시값을 기록할 것을 요구한다.

마켓플레이스의 삭제 조치는 법정보다 덜 형식적이지만, 동일한 패키지를 갖추면 더 빠르고 반박하기 어려워진다.

캡처 패키지

당신이 조치를 취할 수 있는 모든 목록은 동일한 기록을 가져야 하며, 이는 한 번에 캡처되고 이후 절대 편집되지 않아야 한다.

항목중요한 이유
목록 URL과 리디렉션 후 최종 URL정확히 무엇이 캡처되었는지 식별
마켓플레이스 상품 및 판매자 식별자제목과 URL이 바뀌어도 남아 있음
전체 페이지 스크린샷가격, 이미지, 판매자 정보를 포함해 구매자가 본 것
HTML 소스검색 가능하며 이미지보다 반박하기 어려운 실제 콘텐츠
파일로 저장한 상품 이미지흔히 복제의 가장 명확한 증거
판매자 프로필 페이지목록을 운영자 및 그의 다른 목록과 연결
제공된 가격, 통화, 배송지해당 관할권의 구매자에게 제안이 이루어졌음을 보여줌
동기화된 시계 기준 UTC 캡처 시각언제인지 확립
관측 지점: 국가, 네트워크, IP어디서 제안이 노출되었는지 확립
수집자 신원과 도구 버전누가, 어떻게인지 확립
모든 파일의 SHA-256 해시파일이 변경되지 않았음을 증명
매니페스트에 대한 신뢰할 수 있는 타임스탬프그 기록이 그 시점에 존재했음을 증명

관측 지점은 특히 강조할 가치가 있다. 마켓플레이스는 국가에 따라 다른 목록, 가격, 배송 옵션을 보여주며, 많은 위조 상품 판매자는 배송 가능 지역을 제한한다. 법원도 이 점을 중요하게 여긴다. 일리노이 북부지방법원(Northern District of Illinois)의 한 판사가 위조 사건에 사용하는 표준 임시 제한 명령(temporary restraining order) 템플릿은 “각 피고 인터넷 상점이 일리노이의 고객에게 위조 상품을 실제로 기꺼이, 그리고 배송할 수 있는 상태임을 확인하는 스크린샷 증거”를 언급한다. 사건이 특정 지역의 구매자에 좌우된다면, 그 지역에서 캡처하라. Shifter의 레지덴셜 게이트웨이는 사용자 이름에 국가를 지정하며, 세션 id는 전체 캡처를 하나의 IP에 고정시켜, 스크린샷, HTML, 기록된 관측 지점이 모두 동일한 방문을 설명하도록 한다. 위조 상품을 넘어 이것이 왜 중요한지는 관측 지점 표준에서 다룬다.

캡처 자동화

캡처는 반복 가능한 하나의 작업이어야 하며, 그래야 모든 목록이 동일한 처리를 받고 당신의 방법을 한 문장으로 설명할 수 있다. 다음 스크립트는 국가를 지정한 레지덴셜 종료점을 통해 페이지를 로드하고, 동일한 세션을 통해 관측 지점을 기록하며, HTML과 전체 페이지 스크린샷을 저장하고, 각 파일의 해시가 포함된 매니페스트를 작성한다.

import { chromium } from 'playwright';
import { createHash, randomUUID } from 'node:crypto';
import fs from 'node:fs';
import path from 'node:path';

const sha256 = buf => createHash('sha256').update(buf).digest('hex');

export async function capture(url, country, outDir) {
  const id = randomUUID();
  const dir = path.join(outDir, id);
  fs.mkdirSync(dir, { recursive: true });
  const username = `${process.env.SHIFTER_PROXY_USER}-country-${country}-sid-${id.slice(0, 8)}-ttl-600`;
  const browser = await chromium.launch({
    proxy: { server: 'http://p.shifter.io:443', username, password: process.env.SHIFTER_PROXY_PASS },
  });
  const page = await browser.newPage({ viewport: { width: 1366, height: 900 } });

  // Record the vantage point through the same session as the capture.
  await page.goto('http://ip-info.com/json');
  const vantage = JSON.parse(await page.evaluate(() => document.body.innerText));

  const response = await page.goto(url, { waitUntil: 'networkidle', timeout: 90000 });
  const files = {
    'page.html': Buffer.from(await page.content()),
    'page.png': await page.screenshot({ fullPage: true }),
  };
  await browser.close();

  const manifest = {
    capture_id: id,
    url,
    final_url: response.url(),
    http_status: response.status(),
    captured_at_utc: new Date().toISOString(),
    vantage: { country: vantage.country, city: vantage.city, ip: vantage.ip, asn: vantage.asn, network: vantage.as_name },
    files: {},
  };
  for (const [name, buf] of Object.entries(files)) {
    fs.writeFileSync(path.join(dir, name), buf);
    manifest.files[name] = { sha256: sha256(buf), bytes: buf.length };
  }
  fs.writeFileSync(path.join(dir, 'manifest.json'), JSON.stringify(manifest, null, 2));
  return manifest;
}

마켓플레이스별 세부사항에 맞게 확장하라. 각 상품 이미지를 파일로 저장하고, 같은 세션에서 판매자 프로필 페이지를 캡처하며, 상품과 판매자 식별자를 매니페스트에 기록하라. 기기의 시계가 동기화되어 있는지 확인하라. 매니페스트의 시각은 그것을 기록한 시계만큼만 정확하기 때문이다.

의존하기 전에 무엇을 캡처했는지 확인하라. 마켓플레이스는 때로 자동화된 브라우저에 정상적인 성공 상태 코드와 함께 검증 페이지나 축소된 페이지를 제공하는데, 이는 조용한 실패율에서 설명한 문제다. 기록이 봉인되기 전에 스크린샷을 사람이 직접 훑어보면 이를 잡아낼 수 있다.

신뢰할 수 있는 타임스탬프 추가

자신의 매니페스트는 페이지를 언제 캡처했는지 말해주지만, 그것은 당신의 말일 뿐이다. 독립적인 타임스탬핑 기관(Time-Stamping Authority)의 신뢰할 수 있는 타임스탬프는 매니페스트, 그리고 그것이 담고 있는 모든 파일 해시가 특정 순간에 존재했다는 증거를 추가한다. 이 프로토콜은 RFC 3161이며, 표준 도구들이 지원하고, 오직 해시만 당신의 기기를 떠나며 내용물은 절대 떠나지 않는다.

openssl ts -query -data manifest.json -sha256 -cert -out manifest.tsq
curl -s -H "Content-Type: application/timestamp-query" \
  --data-binary @manifest.tsq https://your-tsa.example/tsr -o manifest.tsr
openssl ts -verify -data manifest.json -in manifest.tsr \
  -CAfile tsa-ca.pem -untrusted tsa.crt

요청, 응답, 기관의 인증서를 캡처와 함께 보관하라. 더 중요도가 높은 사안에서는 법률 자문이 해당 관할권에서 인정되는 공인 타임스탬핑 제공업체를 선호할 수 있다.

로드한 모든 리소스를 포함해 전체 페이지를 아카이빙하려면, ISO 28500으로 표준화되고 웹 아카이브에서 사용되는 WARC 형식이 전체 HTTP 교환을 보존한다. 중요한 캡처에는 유용한 추가 수단이지만, 마켓플레이스 집행에는 앞서 설명한 HTML, 스크린샷, 매니페스트로 대개 충분하다.

관리 연속성 유지하기

버클리 프로토콜은 관리 연속성(chain of custody)을 “정보나 증거 한 조각의 관리자들이 순서대로 이어지는 과정에 대한 시간순 기록”으로 정의하며, 여기에는 그 통제, 이전, 분석, 처분이 포함된다. 실무에서는 다음과 같다.

  • 캡처를 쓰기 1회 저장소(write-once storage)에 보관하라. 보존 잠금이 걸린 객체 저장소 등을 이용해 보존 기간 동안 파일이 변경되거나 삭제될 수 없도록 하라.
  • 모든 접근과 전송을 기록하라. 누가 캡처를 열었는지, 누가 내보냈는지, 누구에게 전송되었는지.
  • 원본을 절대 편집하지 마라. 보고서용으로 주석이 달린 사본은 괜찮지만, 별도로 보관하고 각각이 어떤 원본에서 나온 것인지 기록하라.
  • 증거가 이동할 때 해시를 다시 검증하고, 그렇게 했다는 사실을 기록하라.

테스트 구매

스크린샷은 제안을 보여준다. 테스트 구매는 실제로 무엇이 판매되고 배송되었는지를 보여주며, 상품이 그레이 마켓이나 정품이 아닌 위조품이라는 것을 입증하는 결정적 증거인 경우가 많다. 테스트 구매는 결제 흐름부터 도착 시 물품 처리 방식까지 법적, 실무적으로 민감한 부분이 있으므로 법률 자문과 함께 준비하라. 전체 거래를 문서화하라. 구매 시점의 목록 캡처, 주문 확인서, 결제 기록, 배송 라벨과 추적 정보, 개봉 전과 개봉 후 소포 사진, 그리고 해당 물품이 정품이 아님을 입증하는 검사 과정까지.

증거에서 조치로

좋은 캡처 패키지는 모든 집행 경로를 더 빠르게 만든다.

  • 마켓플레이스 프로그램. 브랜드 보호 프로그램은 일반적으로 권리자와 그 대리인으로 한정된다. Amazon Brand Registry는 승인된 기관으로부터 “활성 등록 상표 또는 출원 중인 상표 등록”을 요구하며, eBay의 VeRO 프로그램은 “권리자 또는 그 공인 대리인에게만” 해당한다. 각 프로그램마다 자체 신고 양식이 있으며, 일관된 캡처 패키지가 있으면 어느 것이든 빠르게 작성할 수 있다.
  • EU 디지털서비스법(Digital Services Act)에 따른 신고. 불법 콘텐츠에 관한 호스팅 서비스 신고에는 왜 불법인지에 대한 근거 있는 설명, URL과 같은 정확한 위치, 신고자의 이름과 이메일 주소, 그리고 신고자가 그 신고가 정확하고 완전하다고 선의로 믿는다는 진술이 포함되어야 한다. 신뢰 신고자(trusted flagger) 지위를 받은 적격 기관의 신고는 우선 처리된다.
  • 소송과 세관. 여기서는 전체 패키지가 가장 중요하다. 인증된 캡처, 해시, 타임스탬프, 관리 기록, 테스트 구매 증거를 법률 자문과 함께 준비하라.

목록들 사이의 패턴, 즉 동일한 이미지, 동일한 판매자 정보, 여러 마켓플레이스에 걸친 동일한 배송 출발지 등은 일련의 삭제 조치를 하나의 조율된 사건으로 전환시키는 열쇠인 경우가 많다. 이러한 분석의 수집 측면은 상표권 남용 탐지와 무단 판매자 및 MAP 위반 모니터링에서 다룬다.

책임감 있게 수집하기

부적절하게 수집한 증거는 사건에 해가 될 수 있다. 공개된 목록만 캡처하고, 접근 권한이 없는 계정이나 영역에 접근하지 말며, 수집 속도를 조절하고, 개별 판매자에 관한 개인 데이터는 사건에 실제로 필요한 만큼만 보관하라. 접근 방식이 새롭거나 위험 부담이 클 경우, 시작하기 전에 법률 자문과 방법을 합의하라. 사후가 아니다.

결론

위조 상품 목록을 찾는 것은 탐지의 문제다. 그것을 입증하는 것은 증거의 문제이며, 이는 나중이 아니라 캡처하는 순간에 해결된다. 중요한 시장에서, 관측 지점과 시각을 기록하며, URL, HTML, 전체 페이지 이미지를 한 번에 캡처하라. 모든 파일을 해시하고, 매니페스트에 신뢰할 수 있는 타임스탬프를 받고, 변경할 수 없는 곳에 저장하며, 누가 그것을 다루는지 기록하라. 이 중 어느 것도 비용이 많이 들지 않지만, 목록이 사라진 후에는 재구성하기가 매우 어렵다.

출처 및 참고자료

이 글은 일반 정보이며 법률 자문이 아니다. 관할권 내 증거 요건에 관해서는 법률 자문을 구하라.

시작할 준비가 되셨나요?

205M개 이상의 IP, 195개 이상의 국가를 지원하는 Shifter의 레지덴셜 프록시를 $0.10/GB부터 이용해보세요.

시작하기